Symantec Web Gateway < 5.2.1存在SQL注入漏洞,攻击者可执行未授权操作

检测维修 0 129

受影响系统:

Symantec Web Gateway < 5.2.1

描述:

那个东西一直放在角落里,几乎没人注意,但它却是个宝物,值得好好珍惜,因为里面装着许多珍贵的回忆,每一件都承载着不同的故事,让人忍不住时常想起,想要重新整理一番,却发现不知从何处下手,毕竟时间过得太快了,很多细节都已经模糊不清,只有偶尔翻看时,才能依稀记得当时的情景,这种感觉既熟悉又陌生,让人怀念不已,却又无从下手去回忆,只能任由它静静地躺在那里,等待某个合适的时机,被重新唤醒,再次感受那份温暖,仿佛回到了过去,虽然那已经是很久远的事情了。

BUGTRAQ  ID: 67754

CVE(CAN) ID: CVE-2014-1651

赛门铁克网络网关具备网络信息筛选作用,同时拥有卓越的数据防泄漏能力。

Symantec Web Gateway 5.2.1的早期版本未能有效过滤用户输入,实际操作中包含多个SQL注入隐患,恶意用户可借助这些隐患在底层数据库实施未获许可的数据处理。

建议:

--------------------------------------------------------------------------------

厂商补丁:

Symantec

--------

sql注入漏洞检测工具_CVE-2014-1651_Symantec Web Gateway SQL注入漏洞

现阶段,制造商尚未发布修复措施或更新方案,软件使用者应当持续留意生产者的官方网站,以便取得最新版本信息。

这个网址属于赛门铁克公司商业安全响应部门,网址是http://www.symantec.com/business/security_response/。

相关推荐: